xiaorouji / openwrt-passwall

7.25k stars 2.65k forks source link

[Bug]: 开启socks自动切换时,会向瓦工发送很多 smtp 请求,导致瓦工mass mailing报错 #3028

Closed Anyone20 closed 8 months ago

Anyone20 commented 8 months ago

描述您遇到的bug

1,昨天瓦工突然报错

image

登录瓦工后台查看,提示 Mass Mailing,使用瓦工发送了很多垃圾邮件,处罚是服务器被暂停,并被扣 100 分

2,尝试解决 Google 后有类似案例 https://glglife.com/index.php/2021/09/25/ban-wa-gong-massmailing-wen-ti-jie-jue/

按帖子方法瓦工屏蔽相关端口,passwall 不转发相关端口

image image image

发现仍会有一些 smtp、imap 之类的请求:

image image image

经过多次测试,当passwall 使用的scoks 自动切换时,会有这些请求:

image

当关闭 scoks自动切换后,这些请求就没有了

image

socks 自动切换是按照这个方法设置的:https://wp.gxnas.com/13924.html

请教大佬,这种情况该怎么处理?

复现此Bug的步骤

启用 socks节点

您想要实现的目的

日志信息

截图

No response

系统相关信息

passwall版本:4.75-9,4.73-4都有这个问题

其他信息

No response

yk271 commented 8 months ago

这是把 socks 端口暴露给外网了吧,检查防火墙配置

xiaorouji commented 8 months ago

為什麼你們都喜歡把防火墻默認入站數據打開?

Anyone20 commented 8 months ago

為什麼你們都喜歡把防火墻默認入站數據打開?

要访问内网,所以打开了。 passwall服务端启用,通过代理访问内网。 是不是 socks 自动切换方式不安全?现在使用 xray 的负载均衡模式正常,不知道该模式是否支持自动切换,自动恢复。

Anyone20 commented 8 months ago

这是把 socks 端口暴露给外网了吧,检查防火墙配置

这个 socks 端口是内网使用的吧。能否实现屏蔽外网访问该端口,内网可以访问该端口?

yk271 commented 8 months ago

访问内网用端口转发去转发指定端口,不要开那个入站

xiaorouji commented 8 months ago

請增加安全意識,默認不要放行所有端口,僅把需要外網訪問的port單獨放行。

Anyone20 commented 8 months ago

访问内网用端口转发去转发指定端口,不要开那个入站 請增加安全意識,默認不要放行所有端口,僅把需要外網訪問的port單獨放行。

好的,感谢,这样可以。